[Win2003] Win2003 opnieuw installeren, zonder AD kwijt te zi

Pagina: 1
Acties:

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 18:26
Bij een klant waar ik op dit moment werk hebben ze een fout gemaakt bij de installatie. Ze hadden tijdens de installatie gekozen voor per-server in plaats van per-device license mode. Hierdoor konden heel veel gebruikers niet inloggen op de server, wel waren er 35 CAL`s geinstalleerd maar dit heeft alleen nut bij per-device (vroeger per-seat). Nu hadden ze op deze server allerlei zaken geinstalleerd als Exchange 2003, OWA. Nu denk ik persoonlijk dat de enige oplossing is om windows 2003 SBS opnieuw te installeren en de system state data en AD weer terug te zetten vanaf backup. Weet iemand of dit gaat werken ? We hebben namelijk geen zin om alle users e.d opnieuw in te stellen. Naar mijn idee moet dit werken zolang ik maar hetzelfde ip adres en computernaam gebruik. Alle profielen en exchange mailboxen staan op een andere schijf overigens.

De reden waarom ik de license mode niet terug verander is omdat win2003 sbs dit niet ondersteund.

Denk dat dit de snelste oplossing is.

Even ons netwerk op een rijtje :
Server : Win2003 SBS met Exchange 2003
Werkstations : ong. 15x Win2000 en 20x Windows XP Pro

Verwijderd

je kan ook gewoon de licensing service stoppen. (of kan dat niet meer bij win2k3?)

[ Voor 28% gewijzigd door Verwijderd op 26-08-2004 19:05 ]


  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 18:26
Verwijderd schreef op 26 augustus 2004 @ 19:05:
je kan ook gewoon de licensing service stoppen. (of kan dat niet meer bij win2k3?)
Ik kan alleen licenses logging service stoppen. Denk in ieder geval dat ik dan nog niet van men probleem af ben, het systeem moet gewoon op per-seat en de enigste mogelijkheid naar mijn idee is om de windows 2003 server opnieuw te installeren en daarna de ad opnieuw importeren zodat ik geen user en computer accounts kwijt ben. Volgens mij moet dit gaan omdat het gewoon hetzelfde systeem is.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
zodra als je je systemstate weer terugzet heb je gelijk je licensing weer terug zoals het was

systemstate omvat namelijk je systemstate.. ergo alles dus en selectief terugzetten kan dus niet

http://support.microsoft....;en-us;327644&Product=sbs

terugzetten kan dus niet zonder herinstall van het OS, daarna terugzetten van je systemstate gaat dus niet werken

A wise man's life is based around fuck you


  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 18:26
zwelgje schreef op 26 augustus 2004 @ 19:23:
zodra als je je systemstate weer terugzet heb je gelijk je licensing weer terug zoals het was

systemstate omvat namelijk je systemstate.. ergo alles dus en selectief terugzetten kan dus niet

http://support.microsoft....;en-us;327644&Product=sbs

terugzetten kan dus niet zonder herinstall van het OS, daarna terugzetten van je systemstate gaat dus niet werken
Daar was ik inderdaad al bang voor. De link naar knowledge base had ik inderdaad ook al doorgenomen.Maar hier stond voor de rest weinig nuttigs in. Echt *** dat je bij sbs 2003 je license mode niet meer kan veranderen. Je kan alleen maar cal's toevoegen of backuppen

Iemand misschien een ander idee ?

[ Voor 4% gewijzigd door pizzaboertje op 26-08-2004 19:35 ]


Verwijderd

Heb je hier iets aan?

http://pclan.calpoly.edu/...k_import_export_to_ad.pdf

offtopic:
Heb jij hier een oplossing voor?
[rml][ Exchange 2003] mailbox zonder user[/rml]

[ Voor 36% gewijzigd door Verwijderd op 27-08-2004 09:48 ]


Verwijderd

Kicken doen we niet binnen 24 uur hier.

Daarnaast is dit een aangelegenheid voor Windows Operating Systems, niet voor Network Troubleshooting

NT > WOS

  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
(jarig!)
Je data backuppen; om van alle rechtenproblemen af te zijn indien mogelijk liefst kopiëren naar een FAT32 partitie/disk.
Je user en group info exporteren met ldifde naar een comma delimited file (naar diezelfde FAT32 schijf!)
Je exchange store naar .pst files backuppen (service stoppen > ff gebruik maken van de fall-back van je ISP) NB géén wachtwoorden erop zetten, .pst's ook naar de FAT32part.
Server dan opnieuw installeren, zoals gevreesd.

Dat van die mail (.pst) files moet je nog ff checken/verder vragen of dat idd zo gaat werken met de rechten, als ik denk dat 't gaat werken (linkje van surfboomerang zelf niet gecheckd)

Je weet ongetwijfeld dat "dezelfde" usernaam in "hetzelfde" nieuw gemaakte domein, niet hetzelfde zijn: de usernaam en domeinnaam zijn slechts een grafische weergave van de onderliggende SID.
Door met ldifde de boel over te zetten, houd je wel de structuur in stand, maar alle SIDs zijn anders, rechten op de (nieuwe) mappen moet je dan ook opnieuw toekennen. De data die je van je FAT32 afhaalt, krijgt de rechten van de map(pen) waarin 't (terug)gezet wordt; de .pst files weer importeren in de (nieuw) gemaakte mailaccounts.

Jikra


Verwijderd

Wellicht wordt er van exchange back-up gemaakt door veritas?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Jikra schreef op 28 augustus 2004 @ 09:54:
Je data backuppen; om van alle rechtenproblemen af te zijn indien mogelijk liefst kopiëren naar een FAT32 partitie/disk.
Je user en group info exporteren met ldifde naar een comma delimited file (naar diezelfde FAT32 schijf!)
Je exchange store naar .pst files backuppen (service stoppen > ff gebruik maken van de fall-back van je ISP) NB géén wachtwoorden erop zetten, .pst's ook naar de FAT32part.
Server dan opnieuw installeren, zoals gevreesd.
beetje onzin om de data op een fat32 partities te zetten puur vanwege de rechten, je kan ook netjes met ntbackup restoren zonder dat je de rechten terugzet, (en anders neem je toch lekker opnieuw ownership op die files, rechten moet je sowieso wel opnieuw instellen)

+ je vergeet dat je naast username's ook de computeraccounts op nieuw moet aanmaken in je nieuwe domain, maw: je mag alle pc's bijlangs, en dat ook opnieuw instellen.

A wise man's life is based around fuck you


  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
(jarig!)
Zwelgje heeft gelijk dat ook de computeraccounts gedaan moeten worden, maar daar hoef je toch niet de pc's voor langs?
Dat ownership nemen wil ik juist voorkomen, daar heb ik al eens problemen mee gehad. In principe heb je gelijk, in de praktijk was voor mij de (om)weg via FAT32 gewoon makkelijker/minder tijdrovend.

Jikra


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Jikra schreef op 28 augustus 2004 @ 11:54:
Zwelgje heeft gelijk dat ook de computeraccounts gedaan moeten worden, maar daar hoef je toch niet de pc's voor langs?
Dat ownership nemen wil ik juist voorkomen, daar heb ik al eens problemen mee gehad. In principe heb je gelijk, in de praktijk was voor mij de (om)weg via FAT32 gewoon makkelijker/minder tijdrovend.
hoe wilde je die pc's anders weer aanmelden in het domain :? (als het nt4/2000/xp pc's zijn, 9x heeft er geen last van)

A wise man's life is based around fuck you


  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
(jarig!)
Helaas kan ik niet meer testen... Geen SBS meer draaien.
Als je in je nieuwe domein, met dezelfde naam, in de AD je computeraccounts hebt gekopieerd (met lfdifde) dan kan de user (er moet idd wel iemand achter de clients zitten) toch "gewoon" aanmelden na opstarten?
Als dat idd niet meer zou kunnen, dan zou je met één PC eenmaal in een domein aangemeld nooit meer een ander domein inkunnen, dat lijkt me niet.

Misschien als safety van te voren de logon locally voor users aanzetten, zodat ze lokaal, zonder domain, kunnen inloggen en vanuit die aanlog het nieuwe domain zoeken en aanmelden. Anyway, 't is ook geen dagelijks terugkerend probleem, 35 PC's langs is nog te doen.
In mijn herinnering (ik heb meerdere SBS2000 en een enkele 2003 geïnstalleerd) had ik geen problemen met clients uit andere domeinen afkomstig in het nieuwe domein te hangen, na natuurlijk AD eerst van een account te hebben voorzien.

Het lijkt mij niet verstandig Wp98 clients te hangen aan SBS2003 servers, als dat uberhaupt nog kan; W95 kan zowieso niet meer.

Jikra


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Jikra schreef op 29 augustus 2004 @ 07:39:
Het lijkt mij niet verstandig Wp98 clients te hangen aan SBS2003 servers, als dat uberhaupt nog kan; W95 kan zowieso niet meer.
win95 werkt nog prima als pc in een 2003 domain hoor ,je moet alleen digitally sign secure channels uitzetten (win95 kan niet kletsen met secure channels (toevallig vorige week nog gedaan bij een klant met een pc die werd gebruikt in een fabriekshal (aansturing van een machine)

maar goed dat doet niet terzake

A wise man's life is based around fuck you

Pagina: 1